Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Linux Router für IPv6 mit ip6tables und SIXXS-Tunnel
05-16-2011, 02:28 PM (Dieser Beitrag wurde zuletzt bearbeitet: 05-16-2011 03:02 PM von Wolfgang Ninaus.)
Beitrag #3
RE: Linux Router für IPv6 mit ip6tables und SIXXS-Tunnel
Hallo!

Zitat:1) wenn der WRT per radvd die Adressen aus meinem Subnet an meine Clients verteilt hat ja, falls ich es richtig verstehe, jeder client eine eigene IPV6 Adresse mit der er direkt im IPV6-Internet stellt?

Ja genau! Wobei diese Adresse idR variiert.

Zitat:2) Auf dem WRT läuft ja eine ip6tables ... schützt diese meine clients?

Im Normalfall schon, da du mit IPTables jedes "Erstpaket" an deine Clients verbieten kannst.

Zitat:... für meine begriffe brauch jeder client seine eigene firewall da IPV6 ja kein NAT mehr hat und somit nicht diesen "schutz" von NAT hat und direkt im Internet steht .... andererseits muss der ganze traffic ja so hardwaremäßig ja trotzdem über den WRT und damit durch die ip6tables ?!
Ja, es muss jedes Paket ob rein oder raus über den WRT und somit über ip6tables; wie oben erwähnt kannst du damit den direkten Zugriff von Außen blockieren/filtern.

Code:
# IP6TABLES
# default policy...
...
ip6tables -P FORWARD DROP
...
# allow forwarding
ip6tables -A FORWARD -i laninterface -j ACCEPT # alle dürfen raus
ip6tables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT #nur die dürfen von außen rein
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Nachrichten in diesem Thema
RE: Linux Router für IPv6 mit ip6tables und SIXXS-Tunnel - Wolfgang Ninaus - 05-16-2011 02:28 PM

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste